Szombat éjfélig adtak időt a hekkerek az eKRÉTA üzemeltetője számára

Szombat éjfélig van lehetősége az eKRÉTA üzemeltetőjének arra, hogy kijavítsa a rendszerszintű biztonsági hibákat. A hekkerek eztán tesztelik a rendszert, és ha hibát találnak, bejelentik. Ha erre nem érkezik válasz, nyilvánosságra hozzák azt az exploitot, aminek ismeretében a rendszert ki lehet használni.

2022. november 11., 13:37

Szerző:

Újabb fejlemények láttak napvilágot a Köznevelési Regisztrációs és Tanulmányi Alaprendszert ért támadás ügyében. Miután a hekkerek szerdán nyilvánosságra hozták a KRÉTA rendszerének forráskódját, a támadásért felelős Sawarim$ jelezte, csütörtökön közzéteszik a rendszer biztonsági réseinek kihasználását lehetővé tevő exploitot – írta a 24.hu.

Szombat éjfélig javíthatja ki a hibát a KRÉTA

Ahogyan arról mi is beszámoltunk, az eKRÉTA rendszer forráskódja nyilvánossá vált. Ezt követően az üzemeltetést végző cég karbantartásba kezdett az oldalon, melynek eredményeképp több időpontban elérhetetlenné vált a felület. A karbantartásra csütörtök a hekkerek is felfigyeltek, és azt írták: „reméljük, csinálnak is valamit”. 

Végül a hekkerek a Telegrammon működő csoportjukban az alábbiakat közölték:

„A karbantartás után le fogjuk tesztelni. Ha az exploit még most is működik, küldeni fogunk az eKRÉTA Zrt.-nek egy hivatalos hibabejelentős levelet. Ha szombat 23:59-re nem kapunk választ (még csak egy sima visszaigazolást sem, hogy megkapták a levelet) akkor GitHub-ra az exploitot publikusan fel fogjuk tölteni.”

(Kiemelt képünk: A Köznevelési Regisztrációs és Tanulmányi Alaprendszer (KRÉTA) bejelentkezési oldala egy táblagépen. MTI/Varga György)

Ma Magyarországon minden beteg megkapja az állapotának megfelelő ellátást, beteg nem marad ellátatlanul – ez áll a Belügyminisztérium vasárnap kiadott közleményében. A MOK szintén közleményben reagált, azt írják, véleményüket az ismert hazai és nemzetközi statisztikai adatokra alapozták, amikor az egészségügyi ellátórendszer hiányosságairól írtak.